返回列表 回复 发帖

(原创)手把手教利用ADMT迁移源域帐号到目标DC(全是图)

      最近忙着集团DC和MAIL整合,为了节省时间做更多的原创文章:),原AD账户使用迁移的方式,迁移到新的DC中去,这样省得一台一台的客户端一台一台的加入域,三四百台电脑是多么痛苦的事情啊,呵呵,今天把迁移成功的步骤和结果,拿出来与大家分享一下,如果下面有不准确的地方,请多多指证。废话不多说了,现在开始吧。# a; Y: o+ B  N

; [9 p8 u8 l( @0 K8 n微软技术在线 您的潜力,我们的动力!         先说一下环境,源DC为:msclub.msclub.org.cn 2003DCGCDNS  客户端:PC01.msclub.org.cn目标DC为:dcmsclub.dcmsclub.com 2003DCGCDNS
$ J- e- d# p% G5 e8 J4 \
& M) C( i- f& \4 K1 }www.msclub.org.cn      IP地址分别为:192.168.0.1   192.168.0.2   192.168.0.3& W  u! g+ X% `5 h) }- g/ c  Z

5 K2 c. f2 K4 C+ w7 @      源DC的客户端用户帐户为:msclub  源DC中的组名为:group 计算机名为:PC01微软技术在线 您的潜力,我们的动力!# Y) R. P$ W2 k. f' x$ e$ z

+ A$ v! U8 b5 E' Xwww.msclub.org.cn      目的:将以上的源DC的帐号和组及计算机信息,一起迁移到目标DC(dcmsclub.com)中微软技术在线 您的潜力,我们的动力!( E4 J5 l+ {+ G0 Z8 F6 S# ~) z& [4 ]
   
3 e4 F5 T% E! w
6 \, ?, t" y" q4 L7 j6 v7 s
# f+ c/ T+ o7 _9 w, t, x+ N( h4 {www.msclub.org.cn      第一步7 _$ c7 k/ @( U; Y! X8 e
1、做迁移工作的前提条件,提升目标DC域级别。
/ o) n$ o: R$ |4 l- M1 C0 f% h! q7 ~/ @# A. h
[ 本帖最后由 辽阔天空 于 2007-6-20 00:29 编辑 ]
附件: 您所在的用户组无法下载或查看附件
2、建立DNS“辅助区域”
附件: 您所在的用户组无法下载或查看附件
3、建立二个DC之间的信任关系。
附件: 您所在的用户组无法下载或查看附件
4、将双方管理员帐号添加到本域的Bulitin容器下的Administrators组中
附件: 您所在的用户组无法下载或查看附件
5、在默认域控制器安全设置里面,开启网络访问:让每个人(everyone)权限应用于匿名用户
附件: 您所在的用户组无法下载或查看附件
6、把EVERYONE组加入到目标域的“pro-windows 2000 compatible access”组中。www.msclub.org.cn! C- P2 J, ^. `4 q" y8 T: Q
附件: 您所在的用户组无法下载或查看附件
7、在目标DC上面安装ADMT及在源域上安装DLL密码迁移
# V) j& ^7 `" h& Q; c& @) C
3 ]  b8 L! r3 K0 u
$ p) K: s1 V. \2 |8 ^# Z# z+ ]www.msclub.org.cn[ 本帖最后由 辽阔天空 于 2007-6-20 00:56 编辑 ]
附件: 您所在的用户组无法下载或查看附件
第二步:先迁移用户组
5 F9 G7 x& k: l; u+ G3 w注:为什么要先迁移组呢?为什么不先迁移帐户呢?组中的成员只能是来自其各自域中的用户。因此,当将用户帐户从一个域迁移到其他域时,通过 Active Directory 迁移工具在目标域中创建的新帐户不能是源域中全局组的成员。当迁移组时,组从属关系将被还原。然而,如果在迁移全局组之前迁移用户,那么该用户将可能通过迁移帐户登陆到目标域,而该迁移用户帐户不具备任何组从属关系。
; P2 M  E, {2 h# ~www.msclub.org.cn
附件: 您所在的用户组无法下载或查看附件
第三步:迁移用户帐号www.msclub.org.cn8 j* E# v( _, i: i6 a) E' G8 J9 A
迁移用帐户密码时,需要在源DC上面,修改如下注册表
; y" H0 W- Z6 D4 E2 |微软技术在线 您的潜力,我们的动力!HKLM\System\CurrentControllSet\Control\LSA名为AllowPasswordExport 键值改为1和TcpipClientSupport 键值修改为1www.msclub.org.cn) l1 \4 m$ E; t/ r
1 n7 M& b- v8 }9 W% e9 e- c  B
[ 本帖最后由 辽阔天空 于 2007-6-21 13:05 编辑 ]
附件: 您所在的用户组无法下载或查看附件
1

评分次数

第四步:迁移计算机帐号
7 o; f  y2 k/ `' @# |微软技术在线 您的潜力,我们的动力!      注意:在迁移计算机帐号时,需要在目标域上,使用源DC管理员帐号和密码登录。要不然会出错哦!~~; p( p5 q; A, {4 D

+ A, M- X: v3 ?) l) i2 r- e  r
; t( I3 m) E# J$ o微软技术在线 您的潜力,我们的动力!
) n* g. B# [; A( `& x微软技术在线 您的潜力,我们的动力![ 本帖最后由 辽阔天空 于 2007-6-20 09:57 编辑 ]
附件: 您所在的用户组无法下载或查看附件
返回列表